Skip to content

اتاق خبر امن‌پرداز

  • اخبار کوتاه
  • تهدیدها
  • هشدارهای امنیتی پادویش
  • اصلاحیه‌ها و آسیب‌پذیری‌ها
  • مطالب آموزشی
  • اخبار امن پرداز
  • مجله ها
  • درباره امن پرداز
    • شرکت نرم‌افزاری امن‌پرداز
    • پادویش
    • پادویش من
    • میزکار امن‌پرداز(مکاپ)
    • سندباکس جورگ
    • پایگاه دانش
    • بانک اطلاعات تهدیدات بدافزاری
Main Menu
اخبار کوتاه

نقص‌های جدید در (CVE-2024-8068 و CVE-2024-8069) Citrix Virtual Apps، حملات RCE را از طریق پیکربندی نادرست MSMQ فعال می‌کند

۱۴۰۳-۰۸-۲۳۱۴۰۳-۰۸-۲۳
SECURITY NEWS

نقص‌ امنیتی ارتقا دسترسی برای دستیابی به اکانت NetworkService با شناسه‌ CVE-2024-8068 (امتیاز CVSS: 5.1) و اجرای کد از راه دور محدود با دسترسی به اکانت NetworkService با شناسه CVE-2024-8069 (امتیاز CVSS: 5.1) فاش شده‌اند که بر اپ‌های مجازی و دسکتاپ Citrix تأثیر می‌گذارند.

آسیب‌پذیری‌های مذکور می‌توانند به منظور دستیابی به اجرای کد از راه دور (RCE) احراز هویت نشده اکسپلویت شوند. طبق یافته‌های watchTowr، این باگ‌ها ریشه در مؤلفه Session Recording دارند و از «ترکیب یک نمونه MSMQ با مجوزهای پیکربندی نادرست که از BinaryFormatter استفاده می‌کند، از هر میزبانی از طریق HTTP برای اجرای حملات RCE استفاده می‌کنند. بر اساس تجزیه و تحلیل بعدی تیم امنیتی، این نقص‌ها یک RCE احراز هویت شده هستند که صرفا می‌توانند به عنوان یک اکانت NetworkService انجام شوند.

مایکروسافت از توسعه‌دهندگان خواست استفاده از BinaryFormatter را برای سریال‌زدایی متوقف کنند، زیرا این روش هنگام استفاده با ورودی نامعتبر ایمن نیست. از آگوست 2024، اجرای BinaryFormatter از NET 9. حذف شده است.  گفتنی است که کد PoC در دسترس است و تلاش‌های بالقوه اکسپلویت برای هدف قرار دادن این دو نقص توسط بنیاد Shadowserver مشاهده شده است. نقص‌ها در نسخه‌های زیر برطرف شده است:

▫️Citrix Virtual Apps and Desktops قبل از 2407 hotfix 24.5.200.8
▫️Citrix Virtual Apps and Desktops 1912 LTSR قبل از CU9 hotfix 19.12.9100.6
▫️Citrix Virtual Apps and Desktops 2203 LTSR قبل از CU5 hotfix 22.03.5100.11
▫️Citrix Virtual Apps and Desktops 2402 LTSR قبل از CU1 hotfix 24.02.1200.16

https://thehackernews.com/2024/11/new-flaws-in-citrix-virtual-apps-enable.html

TaggedCitrixCitrix Virtual AppsCVE-2024-8068CVE-2024-8069MSMQNetworkService AccountRCE Attackremote code executionvulnerabilityاکسپلویت

مطالب مرتبط

security news

گونه‌ای از AMOS از طریق ClickFix، کاربران اپل را هدف قرار می‌دهد 

۱۴۰۴-۰۳-۱۷

security news

Whisper و Spearal: بدافزارهای جدید نفوذگران BladedFeline در حمله به عراق و اقلیم کردستان

۱۴۰۴-۰۳-۱۶۱۴۰۴-۰۳-۱۷

security news

Cisco نسبت به نقص‌های ISE و CCP (CVE-2025-20130 و CVE-2025-20129 ) هشدار داد

۱۴۰۴-۰۳-۱۵۱۴۰۴-۰۳-۱۷

راهبری نوشته‌ها

مطلب قبلی هشدار HPE در مورد آسیب‌پذیری‌های حیاتی RCE (CVE-2024-42509، CVE-2024-47460) در نقاط دسترسی Aruba Networking
مطلب بعدی اصلاحیه‌های امنیتی مایکروسافت – نوامبر 2024

نوشته‌های تازه

  • گونه‌ای از AMOS از طریق ClickFix، کاربران اپل را هدف قرار می‌دهد  ۱۴۰۴-۰۳-۱۷
  • Whisper و Spearal: بدافزارهای جدید نفوذگران BladedFeline در حمله به عراق و اقلیم کردستان ۱۴۰۴-۰۳-۱۶
  • Cisco نسبت به نقص‌های ISE و CCP (CVE-2025-20130 و CVE-2025-20129 ) هشدار داد ۱۴۰۴-۰۳-۱۵
  • Chaos RAT از طریق دانلود ابزارهای جعلی شبکه، ویندوز و لینوکس را هدف قرار می‌دهد ۱۴۰۴-۰۳-۱۴
  • تروجان Crocodilus از طریق برنامه‌های بانکی جعلی در حال گسترش است ۱۴۰۴-۰۳-۱۳
  • Qualcomm آسیب‌پذیری‌های روز صفر مورد استفاده در حملات هدفمند اندروید از طریق Adreno GPU را برطرف کرد ۱۴۰۴-۰۳-۱۳
  • روز صفر کروم (CVE-2025-5419) تحت اکسپلویت فعال: گوگل وصله اضطراری منتشر کرد ۱۴۰۴-۰۳-۱۳
  • استفاده از سارق اطلاعات جدید مبتنی بر Rust در کمپین‌های CAPTCHA ۱۴۰۴-۰۳-۱۲
  • کمپین فیشینگ جدید با استفاده از ابزار NetBird قربانیان را هدف می‌گیرد ۱۴۰۴-۰۳-۱۲
  • نسخه 3.1.804.14738 آنتی‌ ویروس Padvish Base و نسخه 3.1.362.9232 کنسول مدیریتی پادویش منتشر شد ۱۴۰۴-۰۳-۱۱

آرشیو مطالب

  • خرداد ۱۴۰۴
  • اردیبهشت ۱۴۰۴
  • فروردین ۱۴۰۴
  • اسفند ۱۴۰۳
  • بهمن ۱۴۰۳
  • دی ۱۴۰۳
  • آذر ۱۴۰۳
  • آبان ۱۴۰۳
  • مهر ۱۴۰۳
  • شهریور ۱۴۰۳
  • مرداد ۱۴۰۳
  • تیر ۱۴۰۳
  • خرداد ۱۴۰۳
  • اردیبهشت ۱۴۰۳
  • فروردین ۱۴۰۳
  • اسفند ۱۴۰۲
  • بهمن ۱۴۰۲
  • دی ۱۴۰۲
  • آذر ۱۴۰۲
  • آبان ۱۴۰۲
  • مهر ۱۴۰۲
  • شهریور ۱۴۰۲
  • مرداد ۱۴۰۲
  • تیر ۱۴۰۲
  • خرداد ۱۴۰۲
  • اردیبهشت ۱۴۰۲
  • فروردین ۱۴۰۲
  • اسفند ۱۴۰۱
  • بهمن ۱۴۰۱
  • دی ۱۴۰۱
  • آذر ۱۴۰۱
  • آبان ۱۴۰۱
  • مهر ۱۴۰۱
  • شهریور ۱۴۰۱
  • مرداد ۱۴۰۱
  • تیر ۱۴۰۱
  • خرداد ۱۴۰۱
  • اردیبهشت ۱۴۰۱
  • فروردین ۱۴۰۱
  • اسفند ۱۴۰۰
  • بهمن ۱۴۰۰
  • دی ۱۴۰۰
  • آذر ۱۴۰۰
  • آبان ۱۴۰۰
  • مهر ۱۴۰۰
  • شهریور ۱۴۰۰
  • مرداد ۱۴۰۰
  • تیر ۱۴۰۰
  • خرداد ۱۴۰۰
  • فروردین ۱۴۰۰
  • اسفند ۱۳۹۹
  • بهمن ۱۳۹۹
  • دی ۱۳۹۹
  • آذر ۱۳۹۹
  • آبان ۱۳۹۹
  • مهر ۱۳۹۹
  • شهریور ۱۳۹۹
  • مرداد ۱۳۹۹
  • تیر ۱۳۹۹
  • خرداد ۱۳۹۹
  • اردیبهشت ۱۳۹۹
  • فروردین ۱۳۹۹
  • اسفند ۱۳۹۸
  • بهمن ۱۳۹۸
  • دی ۱۳۹۸
  • آذر ۱۳۹۸
  • آبان ۱۳۹۸
  • مهر ۱۳۹۸
  • شهریور ۱۳۹۸
  • مرداد ۱۳۹۸
  • تیر ۱۳۹۸
  • خرداد ۱۳۹۸
  • اردیبهشت ۱۳۹۸
  • فروردین ۱۳۹۸
  • اسفند ۱۳۹۷
  • بهمن ۱۳۹۷
(ح) ۱۴۰۰- کلیه حقوق مادی و معنوی این سایت متعلق به شرکت نرم افزاری امن پرداز می باشد
Powered by WordPress and HitMag.